بروتوكولات مراقبه شبكات
Network monitoring protocols -

بروتوكولات مراقبة الشبكات

معتصم شفاعمري

أنواع البروتوكولات

مميزات بروتوكولات مراقبة الشبكات واستخداماتها

آفاق مستقبلية

 

يُعرَّف مفهوم مراقبة الشبكة (أو رصد الشبكة) network monitoring على أنه مجموعة وظائف تقوم بجمع المعلومات المفيدة من أجزاء الشبكة أو تجهيزاتها، بحيث يمكن إدارة الشبكة كلياً والتحكم في عناصرها ومكوناتها باستخدام المعلومات التي جرى جمعها.

تتوسع الشبكات الرقمية – ولا سيما الحاسوبية منها- توسعاً كبيراً، وتتوزع مكوناتها في مناطق جغرافية متباعدة، بحيث يصعب متابعة حالة كل مكون منها مباشرة، ولا يستطيع مدير المنظومة مراقبة أوضاعها بسهولة؛ لذلك نشأت الحاجة إلى تصميم بروتوكولات (موافيق) protocols ونظم برمجية تساعد مدير الشبكة على إدارة المكونات المختلفة والعديدة في الشبكة ومراقبتها ومعرفة حالة عملها، والتحكم فيها من بُعد.

تعدّ وظائف مراقبة الشبكة من الوظائف الأساسية وجزءاً لا يتجزأ من المهام الوظيفية لنظم إدارة الشبكات المحددة بالنموذج الدولي network management functional model المعرّف من قبل كل من الاتحاد الدولي للاتصالات بالمعيار ITU-T؛ والهيئة الدولية للمعايير International Standard Organization (ISO) بالمعيار M 3400.

تشمل مراقبة الشبكة الحاسوبية بعض الأمور مثل: مراقبة الأداء performance monitoring، مراقبة الأخطاء fault monitoring، مراقبة النظام، المحاسبة بما فيها مراقبة الحسابات account monitoring. أما الوظائف الأخرى كتوجيه حركة المرور في الشبكة، وإدارة حركة المرور، والتهيئة وموازنة الحمل، والأمن والمخاطر؛ فهي من وظائف إدارة الشبكات التي تعتمد أساساً على المعلومات المجمعة والناجمة عن وظائف المراقبة للشبكة.

هناك ثلاثة أهداف أساسية لمراقبة الشبكة وهي: مراقبة الأداء، مراقبة الأخطاء، مراقبة الحسابات، وتعدّ هذه الأهداف ثلاث مناطق وظيفية من خمس، تؤلف بمجملها وظائف إدارة الشبكات المعرّفة بالنموذج الدولي Fault, Configuration, Accounting Performance, Security management (FCAPS). أما المجالات الأخرى التي لا تتعلق بمراقبة الشبكة فهي: إدارة التهيئة configuration management، إدارة الأمن security management.

أنواع البروتوكولات:

بما أن وظائف مراقبة الشبكة هي الوظائف الأساسية التي تعتمد عليها جميع نظم إدارة الشبكات وبروتوكولاتها؛ لذلك لا يمكن الحديث عن بروتوكولات المراقبة من دون الحديث عن بروتوكولات إدارة الشبكات. هناك العديد من بروتوكولات إدارة الشبكة ومراقبتها، والتي تعمل على تنفيذ بعض الوظائف المحددة بالنموذج FCAPS أو جميعها. من أشهر هذه البروتوكولات: بروتوكول إدارة الشبكات البسيط SNMP، وبروتوكول مراقبة الشبكة عن بعد RMON، والبروتوكول العام لإدارة المعلومات CMIP. ومراقبتها.

1- بروتوكول إدارة الشبكات البسيط Simple Network Management Protocol (SNMP): هو جزء من حزمة بروتوكولات الإنترنت (الشابكة)، بحسب تعريف هيئة الإنترنت IETF، وعلى نحو أكثر تفصيلاً هو أحد بروتوكولات الطبقة السابعة بحسب توصيف طبقات الشبكة في المعيار الدولي ISO/OSI، والتي تدعى طبقة التطبيقات؛ إذ يُستخدم بصفته أحد مكونات نظام إدارة الشبكات لمراقبة الأجهزة الموصولة بالشبكة.

تعتمد الشبكة المدارة ببروتوكول SNMP على ثلاثة مفاهيم مفتاحية هي:

  • الأجهزة المدارة: وهي الأجهزة المكونة للشبكة من حواسيب، وموجهات routers ومبدلات شبكية switches، وكذلك موديمات اتصال modems، وطابعات وغيرها.
  • الوكيل agent: مكون برمجي يقوم بالعمل على أحد الأجهزة المدارة.
  • نظام إدارة الشبكة Network Management System (NMS) : هو التطبيق المركزي الذي يتخاطب مع جميع الأجهزة المدارة عبر بروتوكول الاتصال الذي يوفر نقل معلومات الإدارة، وهو بروتوكول الإدارة البسيط SNMP.

    يعتمد تجميع المعلومات في نظام إدارة الشبكات ومراقبتها SNMP على بنية المخدم/الزبون؛ إذ يقوم برنامج الزبون بطلب المعلومات الإحصائية والبيانات الخاصة من تجهيزات الشبكة البعيدة. يحتوي كل جهاز يدعم بروتوكول SNMP على قاعدة بيانات تدعى قاعدة معلومات الإدارة Management Information Base (MIB)، تحتوي هذه القاعدة على معلومات يتم تجميعها في أثناء عمل الجهاز. يمكن القول بأنّ بروتوكول SNMP يبين آليّة إرسال الطلبات واستقبال الردود عن معلومات الإدارة من العناصر الفعّالة في الشبكة.

    توجد طريقتان للتفاعل والاتصال بين وحدة الإدارة المركزية التي تحوي نظام إدارة الشبكة وأجهزة الشبكة هما:

    أ- طريقة الانتخاب polling: تقوم محطة نظام إدارة الشبكة في هذه الطريقة -إما آلياً وإما بوساطة مدير الشبكة- بإرسال استفسارات queries إلى كلِّ وكيل موجود داخل الجهاز الشبكي المدار بطريقة دورية لفحص قيم معينة عن معلومات الأجهزة. وعيب هذه الطريقة أنها تستهلك جزءاً من عرض الحزمة المخصّصة لنقل البيانات داخل الشبكة. ويقوم نظام إدارة الشبكة بإرسال طلب request إلى الجهاز الشبكي المدار للحصول على معلومات بيان حالته أو لضبط معاملات تشغيل الجهاز، ويقوم جهاز الشبكة بعد ذلك بإرسال رسالة استجابة reply تحمل معها بيان حالة الجهاز.

    ب- طريقة الولوج logging: تقوم الأجهزة المدارة في الشبكة بتوليد إشارات تحذير عندما تصل معاملات الأجهزة إلى الحد الحرج، وهذه الإشارات تسمى مصايد traps بعد ذلك، تقوم محطة نظام إدارة الشبكة بتسجيل رسالة تنبيه لمدير الشبكة، وهذه الطريقة تستهلك عرض حزمة قليلاً. وفور استقبال هذه التحذيرات فإن محطة وحدة التحكم في نظام إدارة الشبكة تُبرمَج بحيث تتعامل مع هذه التحذيرات بتنفيذ واحد أو مجموعة من الإجراءات، من ضمنها: تنبيه العاملين على الشبكة، تسجيل الأحداث التي وقعت داخل الشبكة، إغلاق النظام عندما يتطلب الأمر ذلك أو محاولة إصلاح النظام وضبطه آلياً إن أمكن.

    تكمن أهم نقاط القوة في بروتوكولSNMP، والتي يعود إليها الفضل الرئيسي في شعبية هذا البروتوكول وانتشاره؛ في دعمه للتفاعل بين تجهيزات الشبكة المختلفة interoperability. تتيح مرونة بروتوكول SNMP إمكان توسيعه ليتضمن بيانات خاصة بكل جهاز.

    2- بروتوكول مراقبة الشبكة عن بعد Remote Network MONitoring: هو أحد البروتوكولات التي طُوّرت من قبل الهيئة IETF لتوفير المراقبة وبوصفه محللاً بروتوكولياً في الشبكات الحاسوبية المحلية LAN. وكما أنه يختلف على نحو أساسي عن البروتوكول SNMP؛ إذ يحتوي كل جزء قابل للإدارة في الشبكة على وكيل يسمى probe، مهمته جمع المعلومات ومعالجتها، وهذا يخفف من كمية النقل والتبادل في الشبكة. إضافة إلى ذلك فإن هذا البرتوكول لا يستخدم طريقة الانتخاب polling وإنما ترسل المعلومات إلى الإدارة المركزية عند طلبها فقط، واعتمدت النسخة الأولى منه على توفير مراقبة المعلومات الشبكية المتعلقة بالطبقات الدنيا (الطبقة الفيزيائية وطبقة ربط المعطيات) في الشبكات المحلية؛ أما النسخة الثانية منه المعروفة باسم RMON2 فقد توسعت المراقبة فيها لتشمل مراقبة المعلومات في الطبقات العليا من طبقات الشبكة (طبقة الشبكة وطبقة التطبيقات)

    3- بروتوكول إدارة المعلومات العام Common :Management Information Protocol (CMIP)

    شاركت المنظمة الدولية للمعايير ISO إلى حدٍّ بعيد في تطوير معايير إدارة الشبكة ومراقبتها. وتُعرّف منظمة المقاييس العالمية ISO نظام الإدارة الشبكي بأنه الذي يتكون من:

    - بروتوكول إدارة المعلومات العام (CMIP)

    الذي يوفر تبادل المعلومات بين تطبيقات إدارة الشبكة ومراقبتها ووكلاء الإدارة في تجهيزات الشبكة المختلفة. لا يحدد البرتوكول CMIP المهام الوظيفية لتطبيقات إدارة الشبكات؛ بل يعرف فقط آليات تبادل معلومات الكائنات والتجهيزات المدارة في الشبكة، كما لا يحدد الطرق التي يجب أن تستخدم فيها المعلومات المتبادلة أو المجمعة في إدارة الشبكة ومراقبتها. وهو يعتمد على برتوكولات الاتصالات ذات الوثوقية العالية.

    - يدعم برتوكول CMIP نظام خدمات إدارة المعلومات العام Common Management Information Services (CMIS) الذي يجري بواسطته تعريف خدمات مراقبة الشبكة وإداراتها.

    - يتم الدخول إلى معلومات الكائن الشبكي القابل للإدارة بوساطة ما يسمى بعنصر خدمة إدارة المعلومات العام Common Management Information Service Element (CMISE) الذي يستخدم البروتوكول CMIP لإصدار طلبات إلى خدمات الإدارة. يمكن تصنيف خدمات الإدارة المقدمة بوساطة CMIP/CMISE ضمن مجموعتين مستقلتين هما: خدمات عمليات الإدارة التي تُرسل من طرف المدير إلى الوكيل بصورة أوامر لتقديم خدمات أو معلومات معينة. أما المجموعة الثانية فتهتم بخدمة البلاغات (إعلام) وتستخدم من قبل الوكيل لإعلام المدير بحدثٍ ما حصل لدى جهاز الوكيل، أو مجموعة من الأحداث حصلت على الجهاز المدار.

    صدرت نسخة من البروتوكول المعياري CMIP للتعامل مع شبكات TCP/IP وعرف هذا الإصدار بالمصطلح المعياري CMIP Over TCP (CMOT)، كما أصدرت الهيئة الدولية نسخة من البرتوكول CMIP تتعامل مع إدارة الشبكات المحلية المتبعة للمعيار IEEE802 LAN وعرفت بالاسم CMIP Over LLC (CMOL).

    يمتاز البروتوكول CMIP عن البروتوكول SNMP بما يلي:

    أ- المتحولات المستخدمة في بروتوكول CMIP ليست فقط مجرد معطيات أو معلومات؛ إنما يمكنها أن تكون كائنات قادرة على تنفيذ بعض المهام، وهو ما يفتقده بروتوكول SNMP.

    ب- يعدّ CMIP أكثر أمناً لاعتماده بنية أمنية تحقق التحكم في النفاذ access control، والتخويل authorization، إضافة إلى سجل الأحداث security logs.

    ج- يمتلك البروتوكول CMIP إمكانات كبيرة تجعل برامج إدارة الشبكة ومراقبتها قادرة على تنفيذ أكثر من طلب في الوقت نفسه.

    د- يوفر البروتوكول CMIP تقارير لحالات عمل استثنائية في الشبكة.

    ومع أن البروتوكول CMIP الصادر عن الهيئة الدولية للمعايير هو البروتوكول الرسمي؛ إلا أن المقياس الأكثر اعتماداً والأكثر انتشاراً في العالم في نظم إدارة الشبكات ومراقبتها الحاسوبية هو نظام SNMP بنسخه المتعددة SNMPv1, v2, v3.

    مميزات بروتوكولات مراقبة الشبكات واستخداماتها:

    تُعدّ بروتوكولات مراقبة الشبكات ونظمها من الأدوات الأساسية لمديري الشبكات الحاسوبية، والتي توفر لهم مؤشرات عن الحالة الصحية للشبكة ومكوناتها، لضمان استمرارها في العمل على النحو الأفضل. تتميز بروتوكولات مراقبة الشبكات ونظمها عموماً بتوفير المزايا التالية:

    - مراقبة أداء كل مكون من مكونات الشبكة وتوفير المعلومات والمؤشرات والإنذارات في حال حدوث طارئ في أي مكوّن من مكونات الشبكة ليصار إلى معالجته في الوقت المناسب.

    - مراقبة الأخطاء والأسباب الناجمة عنها لاتخاذ التدابير اللازمة.

    - مراقبة تدفق المعلومات في خطوط الشبكة والتنبؤ بأماكن الاختناقات لمعالجة الحالة قبل حدوثها.

    - مراقبة حسابات المستثمرين في الشبكة، وكذلك سماحيات الدخول وأماكنه.

    - مراقبة التطبيقات المختلفة على المخدمات وسلامة استخداماتها.

    - مراقبة الثغرات الأمنية التي قد توجد ضمن الشبكة لاتخاذ الإجراءات المناسبة.

    آفاق مستقبلية:

    تشهد أنظمة مراقبة الشبكات الحاسوبية تطوراً كبيراً؛ إذ شملت مراقبة طبقات الشبكة الحاسوبية جميعها. ومع ارتباط الشبكات الحاسوبية بشبكات النقل الصوتية اللاسلكية الحديثة فإن الأبحاث العلمية حالياً تتجه نحو تطوير نظام مراقبة معياري شامل يتمتع بالعديد من الوظائف للحفاظ على سهولة الاستخدام من حيث واجهات التخاطب البيانية، وتخزين المعلومات ومعالجتها، وإظهارها؛ وذلك للحفاظ على استمرارية الشبكات وخدماتها على النحو الأمثل.

    مراجع للاستزادة:

    -RFC1157 (Historic) — A Simple Network Management Protocol (SNMP).

    -RFC 1901 (Experimental) — Introduction to Community-based SNMPv2.

    -RFC 3414 — User-based Security Model (USM) for version 3 of the Simple Network Management Protocol (SNMPv3).

    -RMON1: RFC 2819 - Remote Network Monitoring Management Information Base.

    - RMON2: RFC 2021 - Remote Network Monitoring Management Information Base Version 2 using SMIv2.

    -CMIP/CMIS are defined in ISO (http://www.iso.org) documents 9595, 9596 and ITU (http://www.itu.org) X.700, X.711.

    -http://www.itu.int: Specification Documents M.3000, M.3400.

    - R. Olupu, Zabbix, Network Monitoring, PACKT 2016.

    - C. Sanders, J. Smith, Applied Network Security Monitoring: Collection, Detection, and Analysis, Syngress 2013.


- التصنيف : كهرباء وحاسوب - النوع : كهرباء وحاسوب - المجلد : المجلد الرابع مشاركة :

بحث ضمن الموسوعة

من نحن ؟

الموسوعة إحدى المنارات التي يستهدي بها الطامحون إلى تثقيف العقل، والراغبون في الخروج من ظلمات الجهل الموسوعة وسيلة لا غنى عنها لاستقصاء المعارف وتحصيلها، ولاستجلاء غوامض المصطلحات ودقائق العلوم وحقائق المسميات وموسوعتنا العربية تضع بين يديك المادة العلمية الوافية معزَّزة بالخرائط والجداول والبيانات والمعادلات والأشكال والرسوم والصور الملونة التي تم تنضيدها وإخراجها وطبعها بأحدث الوسائل والأجهزة. تصدرها: هيئة عامة ذات طابع علمي وثقافي، ترتبط بوزير الثقافة تأسست عام 1981 ومركزها دمشق 1